(2026)

Resolv Labs 黑客攻击

1000 BTC

货币影响

$25,000,000

三月

年份

2026

类型

智能合同

网络

Ethereum

平台状态

操作

原因

AWS KMS 密钥泄露,导致未经授权的稳定币铸造。

事件回顾

2026年3月,USR稳定币发行方Resolv Labs遭遇了当季最严重的攻击,损失约2500万美元。攻击者入侵了该项目的AWS密钥管理服务基础设施。Chainalysis和Halborn的分析发现,攻击者利用窃取的云密钥,仅用约10万至20万美元的抵押金,就授权铸造了约8000万枚未经授权的USR。该合约虽然设定了最低产量,但没有设置最高铸造比例、链上预言机检查和发行上限,因此密钥持有者签署的任何数量都会被铸造。大量未经抵押的代币涌入,导致USR的美元锚定值一度跌至0.20美元,之后略有回升至0.56美元附近。 PeckShield 将损失扩散为所谓的“影子传染”:USR 崩盘导致 Morpho Blue、Euler 和 Fluid 等平台出现系统性坏账,但这些平台均未被直接利用。仅 Fluid/Instadapp 就吸收了超过 1000 万美元的坏账,并在一天内经历了约 3 亿美元的资金外流。此案例对云密钥托管、稳定币发行上限和预言机检查,以及可能导致单一故障在集成协议间传播的组合性风险,敲响了警钟。

发现黑客攻击需要举报?请联系我们。或分享此报告。

UEEx 让交易更简单

加入官方电报频道

©2025,UEEx 保留所有权利 FINTRAC 注册